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Abstract 



The invention proposes a method and a circuit arrangement for carrying out the method in order to 
generate a pseudorandom sequence of bit data, using a shift register device (1 , 2, 5) with feedback. After a 
sequence of switching states of the shift register device (1 ), by means of which it is determined whether the 
bit data should be output, the bit data are output. The method and the circuit arrangement are preferably 
used for encrypting data, particularly for the authenticity detection of a data carrier arrangement, for 



example of chip cards. 
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@ Ver^ndung" 6 Scha,tun9sanordnun 9 * um Erzeugen einer Pseudozufallsfolge sowie deren 



© Die Erfindung schfagt ein Verfahren und eine 
Schaltungsanordnung zur Durchfuhrung des Verfah- 
rens vor. urn eine Pseudozufallsfolge von Bitdaten 
unter Verwendung einer riickgekoppelten Schiebere- 
gistereinrichtung (1. 2. 5) zu erzeugen. Nach einer 
Folge von Schaltzustanden der Schieberegisterein- 
richtung (1). durch die festgelegt wird, ob eine Aus- 
gabe der Bitdaten erfolgen soli, wird eine Ausgabe 
der Bitdaten durchgefuhrt. Das Verfahren bzw. die 
Schaltungsanordnung wird bevorzugt zur Verschlus- 
selung von Daten, insbesondere zur Echtheitserken- 
nung einer Datentrageranordnung, beispielsweise ei- 
ner Chipkarten, verwendet. 
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Die Erfindung betrifft ein Verfahren und eine 
Schaltungsanordnung zum Erzeugen einer Pseudo- 
zufallsfolge von Bitdaten unter Verwendung einer 
ruckgekoppelten Schieberegistereinrichtung, bei 
der durch mindestens einen Schaltzustand festge- 
legt wird, ob eine Ausgabe der Bitdaten erfolgt 

Pseudozufallsfolgen bzw. pseudozufallige Bi- 
narfolgen werden vieifach zur Untersuchung von 
analogen und digitalen Systemen eingesetzt. Dar- 
, uber hinaus spielen Pseudozufallsfolgen eine be- 
deutende Rolle bei der Verschlusselung von Daten. 

Es sind zahlreiche Schaltungsanordnungen be- 
kannt. soiche Pseudozufallsfolgen von Bitdaten zu 
erzeugen. In dem Buch Tietze. Schenk "Halbeiter- 
Schaltungstechnik", 5. Auflage sind auf den Seiten 
509 bis 512 Schaltungsanordnungen beschrieben, 
um soiche Pseudozufallsfolgen zu erzeugen. Zur 
Erzeugung von Pseudozufallsfolgen verwendet man 
ublicherweise Schieberegister, die in bestimmter 
Weise rQckgekoppelt sind. Die RCickkopplung wird 
dabei aus Exklusiv-ODER-Schaltungen zusammen- 
gesetzt. Die groSte nicht periodische Bitfolge, die 
ein Schieberegister mit n Stufen erzeugen kann. ist 
N = 2 n -1 Bit lang. So kann mit einem vierstufigen 
Schieberegister beispielsweise eine Pseudozufalls- 
folge mit einer maximalen Periodenlange von 15 
Bit erzeugt werden. Eine dafCir geeignete Schaltung 
ist in Abbildung 20.23 der genannten Literaturstelle 
zu sehen. 

Beim Verschlusseln von Daten wird dagegen 
die ruckgekoppelte Schieberegistereinrichtung mit 
einer Schlusselinformation. d.h. ein geheimes Da- 
tenwort. beaufschlagt. Mit diesem Datenwort wird 
festgelegt. an welcher Stelle der Pseudozufallsrr'ge 
am Ausgang der ruckgekoppelten Schieberegister- 
einrichtung der Datenstrom der Pseudozufallsfolge 
beginnt. 

Befindet sich beispielsweise in einer tragbaren 
Datentrageranordnung, wie z.B. einer Chipkarte, 
und in einer mit dieser zusammenarbeitenden Da- 
tenein-/ausgabeeinrichtung jeweils ein gieiches 
ruckgekoppeltes Schieberegister, und ist der glei- 
che Schlussel auf beiden Seiten bekannt, so kon- 
nen die von der einen Datentrageranordnung zur 
Datenein/ausgabeeinrichtung verschlusselt gesen- 
deten Daten wieder entschlusselt bzw. ein zwi- 
schen beiden Seiten ausgetauschter Datenstrom 
gleichermaflen verschlusselt und die verschlussel- 
ten Daten verglichen werden. Damit ist unter ande- 
rem ein Echheitsnachweis der Chipkarte moglich 
und ein gewisser Schutz vor Falschungen bzw. 
MiSbrauch sichergestellt. 

Bisherige Verfahren und Konzepte zur Siche- 
rung solcher Datentrageranordnung verwenden an- 
stelle einer strengen Echtheitsprbfung zur Aus- 
schaltung von Falschungen und MiSbrauch die 
Uberprufung eines durch Nachbauten oder Emula- 
tionen nur sehr schwer realisierbaren charakteristi- 
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schen Merkmals. Bekannt ist daruber hinaus auch 
die Uberprufung der GCirigkeit der gespeicherten 
Daten Liber den Zusatz eines mit dem oben bereits 
erwahnten geheimen Schlussel in einer Datentra- 
geranordnung erzeugten Codes fur einen Echt- 
heitsnachweis des Dateninhalts. 

Problematisch ist bei diesem bekannten Ver- 
fahren, dafl die Kontrollsignale abgehort bzw. am 1 
Ein/Ausgang der Datentrageranordnung, beispiels- 1 
weise der Chipkarte. abgegriffen werden konnen, 
wodurch ein Wiederein spielen der Kontrollinforma- 
tion zur Falschungszwecken moglich ist. 

Bei elektronischen Schaltungen mit Mikropro- 
zessorarchitektur wird dieser Nachteil durch Ein- 
satz eines kryptografischen Authentifikations- oder 
Identifikationsvorganges nach dem Prinzip der her- 
ausfordernden Frage und dazu passendert-Antwort 
(Challenge und Response-Prinzip) bzw. mit Zero- 
Knowledge-Protokoll ausgeschaltet. 

Dieses Challenge-Response-Prinzip sieht bei- 
spielsweise bei einer Chipkarte und einer Datenein- 
/ausgabeeinrichtung zum Lesen dieser Chipkarte 
vor, dafl zunachst die DateneinVausgabeeinrichtung 
Daten "Challenge- generiert und diese zur Chip- 
karte sendet. Dort dient diese "Challenge H zur Be- 
rechnung einer sogenannten "Response". Diese 
"Response" wird mittels eines Algorithmusses zum 
Echtheitsnachweis berechnet und hangt zweckma- 
fiigerweise von weiteren Daten. dem geheimen Kar- 
tenschlussel und z.B. einer weiteren Grofle, wie 
einem internen Zahlerstand, ab. Die von der Chip- 
karte zur Datenein-/ausgabeeinrichtung gesendete 
"Response" wird in der Datenein-Zausgabeeinrich- 
tung mit dort vorliegenden Daten verglichen. Diese 
dort vorliegenden Daten werden mit dem gleichen 
Algorithmus, dem gleichen geheimen KartenschlCis- 
sel, der Challenge und der Zusatzinformation be- 
rechnet. Stimmt die Response mit dieser Berech- 
nung uberein, so ist die Chipkarte als gultig er- 
kannt. Andernfalls erfolgt ein Abbruch der Daten- 
verbindung zwischen Chipkarte und Datenein-/aus- 
gabeinrichtung. Die eingangs erwahnte ruckgekop- 
pelte Schieberegistereinrichtung wird bei diesen 
bekannten Systemen dazu verwendet, den ge- 
heimzuhaltenden Kartenschltissel in eine langere 
Pseudozufallsfolge. eine sogenannte Schlussel- 
stromfolge, zu transform ieren. Bei Vorgabe beiiebi- 
ger Teile der Schlusselstromfolge mu8 es einem 
Angreifer, der den Kartenschlussel unbefugter Wei- 
se berechnen will, unmoglich sein, weitere Teile 
der Schlusselstromfolge vorherzusagen. Dies impli- 
ziert, dafl es ebenfalls unmoglich sein mu/3, auf 
den Schlussel zurOckzurechnen. Die bisher be- 
kannten ruckgekoppelten Schieberegistereinrich- 
tungen gewahren hierfur bereits einen guten 
Schutz, sofern die Schieberegistereinrichtung hin 
reichend lang ist, z.B. 50 hintereinander geschalte 
te Schieberegisterzellen aufweist. 
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Aus der noch nicht veroffentlichten deutschen 
Patentanmeldung mit dem Aktenzeichen P 43 01 
279.5 ist bereits ein Verfahren und eine Schal- 
tungsanordnung zum Erzeugen einer Pseudozu- 
fallsfolge von Bitdaten unter Verwendung einer 
ruckgekoppelten Schieberegistereinrichtung be- 
kannt. bei der durch mindestens einen Schaltzu- 
stand festgelegt wird f ob eine Ausgabe der Bitda- 
ten erfolgt. Es besteht jedoch ein Bestreben dahin, 
diese bekannten Verfahren mit geringstmoglichen 
Aufwand noch besser zu sichern. Hier setzt die 
Erfindung an. 

Der Erfindung liegt die Aufgabe zugrunde. ein 
Verfahren zum Erzeugen einer Pseudozufallsfolge 
der beschriebenen Art sowie eine Schaltungsanord- 
nung zur Durchfuhrung des Verfahrens anzugeben, 
das gegenQber dem bisher bekannten Verfahren 
und der bekannten. Schaltungsanordnung eine hd- 
here Sicherheit aufweist und einfach zu realisieren 
ist Daruber hinaus soli eine geeignete Verwendung 
fur dieses Verfahren und diese Schaltungsanord- 
* nung aufgezeigt werden. 

Diese Aufgabe wird fur das Verfahren dadurch 
gelost. dafl nach einer Folge von Schaltzustanden 
der Schieberegistereinrichtung eine Ausgabe der 
Bitdaten durchgefuhrt wird. 

In einer Wetterbildung des erfindungsgemaflen 
Verfahrens ist es vorgesehen, dafl AusgangSsignale 
der Schieberegistereinrichtung einer nichtlinearen 
logischen Funktion als Eingangsvariable zugefuhrt 
werden, dafl ein logisches Ausgangssignal der 
nichtlinearen logischen Funktion als Taktsignal ei- 
ner Zahlereinrichtung zugefuhrt wird und dafl bei 
Erreichen eines vorbestimmten Zahlerstandes der 
Zahlereinrichtung ein logisches Signal erzeugt 
wird, durch dafl die Bitdaten aus der Schieberegi- 
stereinrichtung ausgegeben werden. 

Daruber hinaus konnen die von der Schiebere- 
gistereinrichtung ausgegebenen Bitdatendaten in 
eine Zwischenspeichereinrichtung ubernommen 
werden, aus der der gespeicherte Wert zu festge- 
legten Zeitpunkten abgerufen wird. Dies kann wie- 
derum durch eine weitere Zahlereinrichtung ausge- 
fthrt werden, die bei Erreichen eines vorbestimm- 
ten Zahlerstandes die Ausgabe steuert. 

Die Aufgabe wird fur die Schaltungsanordnung 
dadurch gelost. dafl eine ruckgekoppelte Schiebe- 
registereinrichtung (1. 2, 5) eine Vielzahl von hinter- 
einander geschalteten Schieberegisterzellen ent- 
halt, dafl vorgegebene Schieberegisterzellen aus- 
gangsseitig mit einer eine nichtlineare logische 
F unktion realisierenden Schaltung (9) verbunden 
s 'nd, dafl der Takteingang einer ersten Zahlerein- 
r, chtung (10) mit einem Ausgang (14) der Schal-* 
tung (9) verbunden ist, dafl ein Zwischenspeicher 
(8) eingangsseitig mit mindestens einer der Schie- 
beregisterzellen verbunden ist, dafl ein Taktsteuer- 
e, ngang des Zwischenspeichers (8) von einer einen 
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Zahlerstand der ersten Zahlereinrichtung (10) de- 
kodierenden Logikeinrichtung gesteuert wird. dafl 
eine Schalteinrichtung (11) mit mindestens einem 
Ausgang des Zwischenspeichers (8) verbunden ist 
und dafl die Schalteinrichtung (1 1) von einer einen 
Schaltzustand einer zweiten Zahlereinrichtung (12) 
dekodierenden Logikeinrichtung gesteuert wird. 

In einer vorteilhaften Weiterbildung der erfin- 
dungsgemaflen Schaltungsanordnung ist vorgese- 
hen, dafl das Schieberegister und die zweite Zah- 
lereinrichtung mit der gleichen Taktrate gesteuert 
werden. Die Logikeinrichtungen zur Dekodierung 
eines jeweils vorbestimmten Zahlerstandes konnen 
so ausgefuhrt werden, dafl der Oberlauf der jeweili- 
gen Zahlereinrichtung dekodiert wird. Daruber hin- 
aus kann die Schalteinrichtung ein Logikgatter sein. 
Vorzugsweise ist die Wortbreite der zweiten Zah- 
lereinrichtung mindestens doppelt so grofl wie die 
Wortbreite der ersten Zahlereinrichtung zu wMhlen. 

Gemafl der Erfindung wird das Verfahren oder 
die Schaltungsanordnung zur Verschlusselung bzw. 
Entschlusselung von Daten und/oder in einer Da- 
tentrageranordnung, insbesondere Chipkarten mit 
integrierten Schaltungsanordnungen, zu deren 
Echtheitserkennung eingesetzt. 

Die Erfindung wird im folgenden anhand eines 
AusfCihrungsbeispieles in Zusammenhang mit einer 
Figur naher erlautert. 

Die erfindungsgemafle Schaltungsanordnung 
sieht eine ruckgekoppelte Schieberegistereinrich- 
tung 1 vor. Die Schieberegistereinrichtung 1 enthalt 
eine Vielzahl n von hintereinander geschalteten 
Schieberegisterzellen. Eine Auswahl von m der n 
Schieberegisterzellen ist uber eine Ruckkopplungs- 
einrichtung 2 auf den Dateneingang 3 der Schiebe- 
registereinrichtung 1 ruckgekoppelt. Die Ruckkopp- 
lungseinrichtung 2 fiibrt eine logische Funktion aus. 
Sie enthalt vorzugsweise m-1 Exklusiv-ODER- 
Schaltglieder mit jeweils zwei Eingangsklemmen - 
und einer Ausgangsklemme. Ein erstes EXOR- 
Schaltglied ist mit zwei der m ruckgekoppelten 
Schieberegisterzellen verbunden. Die weiteren 
EXOR-Schaltglieder sind eingangsseitig mit der 
Ausgangsklemme eines anderen EXOR-Schaltglie- 
des und einem. der ruckgekoppelten Schieberegi- 
sterzellen verbunden. Das letzte der derart hinter- 
einander geschalteten EXOR-Schaltglieder bildet 
den Ausgang 4 der Ruckkopplungseinrichtung 2. 
Durch ein weiteres logisches Schaltglied 5, zweck- 
mafligerweise ein Exklusiv-ODER-Schaltglied, wird 
ein Eingangssignal E eingekoppelt Dieses Ein- 
gangssignal E kann beispielsweise aus einer Ge- 
heiminformation, einer Zufallszahl als Challenge 
und gegebenenfalls einer Zusatzinformation (z.B. 
ein Datenspeicherinhalt) gewonnen werden. 

Erfindungsgemafl ist mit der Schieberegister- 
einrichtung ausgangsseitig eine Zwischenspeicher- 
einrichtung 8 verbunden. Die Zwischenspeicherein- 
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richtung 8 hat die Wortbreite 7, die kleiner Oder 
gleich der Wortbreite der Schieberregistereinrich- 
tung 1 sein kann. Ein Takteingang 13 der Zwi- 
schenspeichereinrichtung 8 wird von einem Impuls 
gesteuert, der aus einer Zahlereinrichtung 10 unter 
Dekodierung eines vorbestimmten Zahlerstandes 
erhalten wird. Zweckmafligerweise wird dieser Im- 
puls beim Oberlauf der Zahlereinrichtung 10 er- 
zeugt. Die Zahlereinrichtung 10 wird von einer eine 
nichtlineare logische Funktion realisierenden Schal- 
tung 9 taktseitig gesteuert. In der Schaltung 9 
werden die logischen Werte von P Schieberegister- 
zellen verarbeitet. Die nichtlineare logische Funk- 
tion der Schaltung 10 setzt sich zweckmafligerwei- 
se aus logischen Schaltgliedern, wie UND- und 
ODER-Schaltgliedern zusammen. An die Zwischen- 
speichereinrichtung 8 ist ausgangsseitig eine 
Schalteinrichtung 1 1 angeschlossen. Die Schaltein- 
richtung 11 wird an einem weiterem Eingang 15 
von einer einen vorbestimmten Zahlerstand einer 
weiteren Zahlereinrichtung 12 dekodierenden Ein- 
richtung gesteuert. Vorzugsweise ist der Steuerein- 
gang 15 der Schalteinrichtung 11 mit der Oberlauf- 
anzeige des Zahlers 12 verbunden. Der Zahler 12 
und das Schieberegister 1 werden vom gleichen 
Taktsignal CLK gesteuert. Vorzugsweise hat die 
Zahlereinrichtung 12 mindestens die doppelte 
Wortbreite der Zahlereinrichtung 10. Bei einer 
Wortbreite von etwa 32 Bit der Zahlereinrichtung 
10 hat der Zahler 12 dann zweckmafligerweise 
eine Wortbreite von 64 Oder 128 Bit. 

Die erfindungsgemafle Schaltungsanordnung 
arbeitet folgendermaflen: Nach einer definierten 
Voreinstellung des Schieberegisterzustandes wird 
das Eingangssignai E, welches wie bereits erwahnt 
aus einer Geheiminformation, einer Zufallszahl oder 
gegebenenfalls einer Zufallsinformation bestehen 
kann. in die ruckgekoppelte Schieberegistereinrich- 
tung I eingegeben. Diese Eingabe wird uber die 
Verknupfungslogik 5 t hier ein EXOR-Schaltglied, 
mit der Ruckkopplungsinformation am Ausgang 4 
der Ruckkopplungseinrichtung 2 verkniipft. Die 
Schaltung 9 zur Erzeugung der nichtlinearen Funk- 
tion erzeugt datenabhangige Zahlimpulse an ihrem 
Ausgang 14, mit denen die Zahlereinrichtung 10 
hochgezahlt wird. Bei Erreichen eines vorbestimm- 
ten Zahlerstandes. vorzugsweise des Dberlaufs des 
Zahlers 10, wird ein Taktimpuls erzeugt, durch den 
der Zustand des Schieberegisters 1 zumindest teil- 
weise in den Zwischenspeicher 8 ubernommen 
wird. Die Zahlrate der Zahlereinrichtung 10 ist so- 
mit niedriger als die Taktrate des Schieberegisters 
1. Bei jedem weiteren Oberlauf des Zahlers 10 
werden die im Zwischenspeicher 8 enthaltenen Da- 
ten durch den neuen Zustand der Schieberegister- 
einrichtung 1 uberschrieben. Der Zahler 10 wird 
dann ruckgesetzt und durchlauft erneut den Zahl- 
bereich. 
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Der Zahler 12 lauft datenunabhangig mit de 
Taktrate des Schieberegisters 1. Wenn der Zahlc 
12 den vorbestimmten Zahlerstand, vorzugsweis: 
Oberlauf, erreicht. wird ein Impuls erzeugt, mit der, 
die Schalteinrichtung 11 freigegeben wird. Die i, 
der Zwischenspeichereinrichtung 8 gespeicherter 
Bitdaten werden dann als logisches Ausgahgssi 
gnal R an den Ausgang 16 der Schalteinrichtung 
11 weitergegeben. Es hat sich als zweckmaflig 
erwiesen, fur das Schaltglied 11 ein logisches 
Schaltglied zu verwenden, mit dem ein Bit der 
Zwischenspeichereinrichtung 8 an den Ausgang 16 
bei jedem Oberlauf des Zahlers 12 ausgegeben 
wird. Somit ergibt sich fur eine Gesamtwortbreite 
des Ausgangssignals R von r Bit eine Anzahl von r 
Recheniaufen. Die gesamte Verarbeitungsdauer 
wird dann durch den Zahlbereichs des Zahlers 12 
bestimmt. 
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1. Verfahren zum Erzeugen einer Pseudozufalls- 
folge von Bitdaten unter Verwendung einer 
rUckgekoppelten Schieberegistereinrichtung (1, 
2, 5). bei der durch mindestens einen Schalt 
zustand der Schieberegistereinrichtung (1, 2, 
5) festgelegt wird, ob eine Ausgabe der Bitda- 
ten erfolgt. 

dadurch gekennzeichnet, dafl nach einer 
Folge von Schaltzustanden der Schieberegi 
stereinrichtung (1, 2. 5) eine Ausgabe der Bit 
daten durchgefuhrt wird. 
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2. Verfahren nach Anspruch 1, 

dadurch gekennzeichnet, dafl Ausgangssi- 
gnale der Schieberegistereinrichtung (1) einer 
nichtlinearen logischen Funktion als Eingangs 
variable zugefuhrt werden, dafl ein logisches 
Ausgangssignal der nichtlinearen logischen 
Funktion als Taktsignal einer Zahlereinrichtung 
(10) zugefuhrt wird und dafl bei Erreichen ei-^ 
nes vorbestimmten Zahlerstandes der Zahler 
einrichtung (10) ein logisches Signal erzeugt 
wird. durch dafl die Bitdaten aus der Schiebe-j 
registereinrichtung (1) ausgegeben werden. 

3- Verfahren nach Anspruch 2, 

dadurch gekennzeichnet, dafl die Bitdaterjj 
durch das von der Zahlereinrichtung (10) er£ 
zeugte logische Signal gesteuert in einen Zwi3 
schenspeicher (8) ubernommen werden uno 
dafl zu festgelegten Zeitpunkten mindestenlj 
ein im Zwischenspeicher (8) gespeichertes BitJ 
datum ausgegeben wird. 

4. Verfahren nach Anspruch 3, 

dadurch gekennzeichnet, dafl eine weitere.; 
Zahlereinrichtung (12) mit dem Schieberegi? 
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stertakt gesteuert wird und dafl bei Erreichen 
eines festgelegten Zahlerstandes der weiteren 
Zahlereinrichtung (12) ein logisches Signal er- 
zeugt wird, durch das die Ausgabe aus denn 
Zwischenspeicher (8) gesteuert wird. 

5. Schaltungsanordnung zur Durchfuhrung des 
Verfahrens nach einem der Anspruche 1 bis 4, 
dadurch gekennzeichnet, da/3 eine ruckge- 
koppelte Schieberegistereinrichtung (1, 2, 5) 
eine Vielzahl von hintereinander geschalteten 
Schieberegisterzellen enthalt, dafl vorgegebe- 
ne Schieberegisterzellen ausgangsseitig mit ei- 
ner eine nichtlineare logische Funktion realisie- 
renden Schaltung (9) verbunden sind, dafl der 
Takteingang einer ersten Zahlereinrichtung 
(10) mit einem Ausgang (14) der Schaltung (9) 
verbunden ist, dafl ein Zwischenspeicher (8) 
eingangsseitig mit mindestens einer der Schie- 
beregisterzellen verbunden ist, dafl ein Takt- 
steuereingang des Zwischenspeichers (8) von 
einer einen Zahlerstand der ersten Zahlerein- 
richtung (10) dekodierenden Logikeinrichtung 
gesteuert wird. dafl eine Schalteinrichtung (11) 
mit mindestens einem Ausgang des Zwischen- 
speichers (8) verbunden ist und dafl die 
Schalteinrichtung (11) von einer einen Schalt- 
zustand einer zweiten Zahlereinrichtung (12) 
dekodierenden Logikeinrichtung gesteuert wird. 

Schaltungsanordnung nach Anspruch 5, 
dadurch gekennzeichnet, dafl die Taktsi- 
gnalsteuerungen des Schieberegisters (1) und 
der zweiten Zahlereinrichtung (12) gekoppelt 
sind. 

Schaltungsanordnung nach Anspruch 5 oder 6, 
dadurch gekennzeichnet, dafl die mit der 
ersten und der zweiten Zahlereinrichtung (10. 
12) verbundenen Logikeinrichtungen jeweils 
den Oberlauf der ersten bzw. zweiten Zahler- 
einrichtung (10 bzw. 12) dekodieren. 

Schaltungsanordnung nach einem der Anspru- 
che 5 bis 7, 

dadurch gekennzeichnet, dafl die Schaltein- 
richtung (1 1) ein Logikgatter ist. 

Schaltungsanordnung nach einem der Anspru- 
che 5 bis 8. 

dadurch gekennzeichnet, dafl die Wortbreite 
der zweiten Zahlereinrichtung (12) mindestens 
das Zweifache der Wortbreite der ersten Zah- 
lereinrichtung (10) ist. 



1 0. Verwendung des Verfahrens nach einem der 
Anspruche 1 bis 4 oder der Schaltungsanord- 
nung nach einem der Anspruche 5 bis 9 in 
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einer Datentrageranordnung. insbesondere ei- 
ner Chipkarte mit einer integrierten Schaltungs- 
anordnung. zur Echtheitserkennung. 

Verwendung des Verfahrens nach einem der 
Anspruche 1 bis 4 oder der Schaltungsanord- 
nung nach einem der Anspruche 5 bis 9 zum 
Verschlusseln und/oder Entschlusseln von Da- 
ten. 



